1. Quem somos
O Magic SIP (Search Images Products) é um utilitário SaaS que automatiza o cadastro em massa de produtos em plataformas de e-commerce brasileiras (Nuvemshop, Bling, Tiny, Omie) buscando imagens em catálogos públicos e gerando descrições/SEO por IA. Operado por Carlos Soglia (contato via WhatsApp w.app/carlos_soglia).
2. Dados que coletamos
- Dados de conta: nome, e-mail e senha (hash bcrypt) fornecidos no cadastro.
- Credenciais de ERP: access tokens OAuth do Nuvemshop, Bling, e chaves de API do Tiny/Omie. Armazenadas criptografadas com Fernet (chave privada em ambiente de servidor). Nunca são exibidas em texto puro na interface.
- Dados do lote: nomes de produto, categorias, preços e URLs de imagens que você envia ou que a IA gera. Ficam vinculados ao seu usuário.
- Dados de assinatura: histórico de pagamentos via Mercado Pago (tokens de assinatura, status de trial/ativo). Não armazenamos número de cartão — todos os dados sensíveis ficam no Mercado Pago (PCI-DSS).
- Logs técnicos: IP, timestamps e eventos de erro para diagnóstico. Retidos por 30 dias.
3. Dados que NÃO coletamos
- Nenhuma PII de consumidores da sua loja. O Magic SIP jamais lê, grava ou processa pedidos, e-mails ou dados de clientes finais da sua loja Nuvemshop.
- Nenhum dado financeiro de terceiros além do necessário para a cobrança da sua assinatura.
4. Como usamos os dados
- Buscar imagens em catálogos públicos (Open Food Facts, VTEX de varejistas brasileiros)
- Gerar descrições, SKUs, SEO e preços sugeridos via IA (Anthropic, Google e OpenAI através do Emergent LLM Key)
- Publicar produtos no ERP conectado sob seu comando explícito
- Enviar e-mails transacionais (boas-vindas, trial ending, past-due) via Resend
- Diagnosticar falhas e melhorar a qualidade das buscas
5. Compartilhamento com terceiros
Compartilhamos dados mínimos e apenas com processadores contratuais listados abaixo:
- Mercado Pago (Fintech Brasil) — processamento de pagamentos e assinaturas
- Nuvemshop / Bling / Tiny / Omie — ERPs de destino que você conectou
- Anthropic / Google / OpenAI — provedores de LLM (via Emergent) para geração de descrições. Não enviamos dados sensíveis, apenas nome+categoria do produto
- Resend (transactional email) — apenas nome e e-mail do lojista
Não vendemos dados a anunciantes, corretores de dados ou terceiros.
6. LGPD Nuvemshop (webhooks obrigatórios)
Implementamos os 3 webhooks LGPD exigidos pela homologação Nuvemshop:
store/redact— apagamos todos os dados vinculados a uma loja 48h após o lojista desinstalar o appcustomers/redact— registramos a solicitação (não armazenamos PII de consumidores, então nada a apagar)customers/data_request— informamos o lojista de que não retemos dados de consumidores finais
7. Seus direitos (LGPD)
Você pode a qualquer momento solicitar:
- Confirmação de que tratamos seus dados
- Acesso aos dados armazenados (portabilidade em JSON)
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação dos dados
- Revogação do consentimento (cancelamento da conta)
Para exercer qualquer direito, entre em contato via página de suporte ou WhatsApp w.app/carlos_soglia. Resposta em até 15 dias úteis.
8. Segurança
- Senhas armazenadas apenas como hash bcrypt (custo 12+)
- Credenciais de ERP criptografadas com Fernet em repouso
- Comunicação sempre em HTTPS/TLS
- JWT com expiração de 7 dias + rotação de secret
- Webhooks Mercado Pago e Nuvemshop validados por HMAC SHA-256
9. Retenção de dados
- Conta ativa: dados mantidos enquanto a assinatura estiver ativa
- Após cancelamento: 30 dias para permitir reativação, depois exclusão automática
- Logs técnicos: 30 dias
- Registros fiscais (obrigação legal): 5 anos
10. Cookies
Usamos apenas cookies essenciais: token JWT de sessão (httpOnly) e localStorage para persistir o estado do batch entre navegações. Não usamos cookies de rastreamento ou analytics de terceiros.
11. Alterações nesta política
Podemos atualizar esta política ocasionalmente. Mudanças materiais serão notificadas por e-mail. A data de "Última atualização" no topo desta página reflete a versão vigente.
12. Contato
Dúvidas sobre esta política?
Suporte: /support
WhatsApp: w.app/carlos_soglia
E-mail: suporte@magicsearchimagesproducts.com